<!DOCTYPE html>
<html>
	<head>
		<meta charset="UTF-8">
		<title></title>
		<script type="text/javascript" src="js/angular.js" ></script>
		<script type="text/javascript" src="js/angular-sanitize.js" ></script>
	</head>
	<body ng-app="myApp" ng-init="username='<button>shit</button>'">
		<!--ng-bind指令在绑定值时包含html时会转义,为了安全，跨脚本专业-->
		<h3 ng-bind-html="username"></h3>
		<!--那如果进行输出html呢-->
		<!--可以通过ng-bind-html来进行转-->
		<!--但是如果用这个的话，必须进行angularjs的安全校验-->
		<script>
			//使用自定义的模块，可以依赖别的包里定义模块
			angular.module('myApp',['ngSanitize'])
		</script>
		
		
		
	</body>
</html>
